Crypto Prices
·

Hakkerit kohdistuvat XWikiin ja DELMIAan kryptovaluutan louhintaa varten – U.Today

29 lokakuun, 2025

Hakkerit hyödyntävät XWikin turvallisuuspuutetta

Tuoreen raportin mukaan hakkerit hyödyntävät XWikin, verkkopohjaisen sisällöntuotantoplatformin, turvallisuuspuutetta ajaakseen ohjelmia tietokoneilla, joita he eivät omista. XWikin mallijärjestelmässä oleva bugi on mahdollistanut pahantahtoisten toimijoiden louhia Moneroa (XMR) ilman lupaa.

Hyökkäyksen toteutus

Hakkerit lähettävät pyynnön, joka lataa pienen ohjelman (x640) uhrin tietokoneelle. Myöhemmin toinen pyyntö ajaa tämän ohjelman, ja kyseinen ohjelma lataa kaksi muuta skriptiä (x521 ja x522), jotka asentavat Monero-louhintatyökalun (tcrond) ja saavat sen toimimaan sekä pysäyttävät kaikki muut louhintaprosessit tartunnan saaneessa koneessa.

Louhintaprosessin seuraukset

Louhitut Monero-tokenit lähetetään sitten c3pool.orgin kautta.

Hacker Newsin raportti, joka viittaa CISA:n tietoihin, mainitsee myös turvallisuuspuutteita DELMIA Aprisossa, jotka mahdollistavat hakkerien koodin etäkäytön samankaltaisella tavalla.

Toimenpiteet uhreille

Niiden, jotka ovat mahdollisesti joutuneet kryptojackingin, eli kryptovaluutan laittoman louhintatoiminnan, uhreiksi, tulisi:

  • estää IP-osoitteet
  • valvoa verkkoa yhteyksien varalta c3pool.org:iin
  • poistaa louhintatyökalun kanssa liittyvät tiedostot, jos niitä löytyy olemassa olevalta tietokoneelta.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan